Сегодня 02 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → интернет вещей

Китаец разработал универсальный ключ для взлома электромобильных зарядок и не только

Операторы служб аренды, например, электровелисипедов или зарядных устройств для электромобилей пренебрегают безопасностью, используя архитектуру интернета вещей. Это делается в угоду удобству пользователей, но инфраструктура оказывается уязвимой перед кибератаками.

 Источник изображения: JUICE / unsplash.com

Источник изображения: JUICE / unsplash.com

Уязвимость подобных сервисов перед типовыми кибератаками продемонстрировал на профильной конференции китайский эксперт Хэтянь Ши (Hetian Shi). Сервисы аренды, использующие технологии интернета вещей, уязвимы на уровне архитектуры, установил он: арендное оборудование комплектуется портами, подключившись к которым обладающий соответствующими навыками злоумышленник может находить уязвимости.

В прошивках устройств и в серверных службах могут использоваться общие ключи аутентификации; слабой защитой отличаются и клиентские приложения арендных сервисов. Обойдя защиту приложения, хакер может, например, создавать фантомных клиентов, которых поставщики услуг не смогут отличить от действительных — фантомные клиенты позволяют пользоваться арендной техникой бесплатно. Под угрозой оказывается и личная информация клиентов этих служб, потому что доступ к серверной части оказывается относительно несложной задачей.

Свои слова Хэтянь Ши подкрепил эффектной демонстрацией. Он создал универсальное средство взлома арендных сервисов IDScope и показал как оно работает с iOS-приложением одной из популярных в Китае сетей зарядных станций для электромобилей. Он попросил аудиторию выбрать город — выбор пал на Шанхай, — после чего указал на одну из станций в центре города, установил в приложении её идентификатор и ввёл его в свой скрипт. Через секунду или две соответствующий зарядному устройству зелёный значок («Свободно») сменился на серый («Отключено»).

Слабая защита в реализации сервисов на архитектуре интернета вещей позволяет не только взламывать оборудование, но и производить на такие сервисы DDoS-атаки, выводя тем самым из строя целые городские сети зарядных устройств для электромобилей. Исследователь также протестировал 11 приложений европейских поставщиков услуг и обнаружил в них аналогичные проблемы, сделав вывод, что подобные уязвимости характерны для этих сервисов по всему миру.

Пчёлам в Новой Зеландии провели спутниковый интернет от Starlink

Новозеландский оператор сотовой связи, компания One NZ, сообщил, что с июня 2025 года предлагает недорогое подключение устройств Интернета вещей к спутниковой интернет-сети Starlink. В частности, опция стала доступна для пчеловодов, которые благодаря прямому подключению ульев к спутникам могут дистанционно следить за пчелиными семьями в отдалённых уголках страны. Точные данные о состоянии пчёл и ульев позволяют значительно повысить продуктивность этого промысла.

 Источник изображений: One NZ

Источник изображений: One NZ

Компания One NZ стала первой, кто начал столь тесное сотрудничество со Starlink. Значительная часть территории Новой Зеландии не охвачена сотовыми вышками, поэтому прямое подключение смартфонов и IoT-устройств к спутникам оказалось особенно востребованным. Услуга вызвала интерес у пчеловодов, которые часто размещают пасеки в труднодоступных районах, где отсутствует традиционная сотовая связь и, скорее всего, не появится в обозримом будущем. С появлением услуги от Starlink сотовым покрытием фактически охвачена вся страна, включая 40 % территории, ранее остававшейся вне зоны действия вышек.

Для пчеловодов предлагаются терминалы CAT-1, к которым можно подключать множество датчиков, например, температуры и влажности. Эти терминалы связываются со спутниками Starlink и передают данные владельцам пасек, которым теперь не нужно лично посещать каждую точку для оценки состояния ульев и пчёл. Оператор уточняет, что стоимость услуги вполне доступна, и она охотно приобретается пчеловодами.

«Роскосмос» передумал строить собственный аналог Starlink для экономии бюджета

«Роскосмос» отказался от создания спутниковых группировок интернета вещей «Марафон IoT» и широкополосного доступа в интернет «Скиф» для экономии федерального бюджета, рассказал «РИА Новости» гендиректор госкорпорации Дмитрий Баканов.

 Источник изображения: Donald Giannatti / Unsplash

Источник изображения: Donald Giannatti / Unsplash

По его словам, к проектам можно будет вернуться, если ими заинтересуются частные компании. «Ряд проектов, которые были в рамках предыдущей версии национального проекта, мы предлагаем бизнесу… Частники к указанным проектам пока интереса не проявили. Если проявят, для нас не будет проблемой вернуть», — отметил Баканов.

В «Роскосмосе» уточнили, что сама многоспутниковая группировка «Сфера», частью которой должны были стать «Скиф» и «Марафон», свою актуальность сохраняет. Она позиционируется в качестве интегрированной орбитальной группировки РФ, куда также входят системы связи на геостационарной, высокоэллиптической и низкой орбитах, системы радиолокационной и оптико-электронной съёмки из космоса, а также система навигации ГЛОНАСС.

Изначально планировалось вывести на орбиту 264 спутника «Марафон IoT» и 12 аппаратов «Скиф». Спутники для интернета вещей хотели начать запускать в первой половине 2025 года. Два года назад «Роскосмос» объявлял о заключении госконтракта с АО «Решетнёв» на создание космических аппаратов для формирования низкоорбитальной спутниковой группировки IoT. Спутники должны были использоваться в интересах авиации и для сервисов мобильного интернета.

Запуск первого российского спутника для Интернета вещей отложен для дополнительной проверки

Пресс-служба «Роскосмоса» сообщила, что запуск первого демонстрационного аппарата из планируемой спутниковой группировки «Марафон-IoT», предназначенной обеспечивать функционирование устройств Интернета вещей (Internet of Things, IoT), отложен для проведения дополнительных проверок программного обеспечения. После тестирования спутник будет отправлен в космос в качестве попутной полезной нагрузки.

 Источник изображения: «Роскосмос»

Источник изображения: «Роскосмос»

«Запуск первого демонстрационного космического аппарата "Марафон-IoT" перенесён с целью дополнительных проверок программного обеспечения, а также уточнения программы дополнительных исследований», — говорится в сообщении «Роскосмоса». Аппарат «Марафон-IoT» должен был отправиться на орбиту в качестве попутной нагрузки со спутником «Метеор-М» № 2-4, запуск которого планируется произвести с космодрома Восточный в первом квартале 2024 года.

Спутниковую группировку «Марафон-IoT», которая обеспечит связь для устройств Интернета вещей, планируется сформировать в рамках программы «Сфера», которую президент России Владимир Путин представил на прямой линии в 2018 году. Программа предусматривает запуск спутников связи и дистанционного зондирования Земли.

В состав спутниковой группировки «Марафон-IoT» войдут более 250 космических аппаратов лёгкого класса, вес каждого спутника не превысит 50 кг. Спутники будут выведены на низкие околоземные орбиты с высотой около 750 км в 12 орбитальных плоскостях.

Генеральный директор разработчика и изготовителя спутников АО «Решетнев» Евгений Нестеров сообщил, что серийное производство лёгких орбитальных аппаратов «Марафон-IoT» должно начаться в 2024 году. К 2025 году планируется выпустить пять спутников, а к 2026 году — 44.

Росстандарт утвердил национальный стандарт протокола связи для интернета вещей

Росстандарт утвердил национальный стандарт протокола LoRaWAN для интернета вещей (IoT). Вместе со стандартами NB-IoT и GSM упомянутый протокол беспроводной связи является распространённым и используется для обеспечения связи между IoT-устройствами. Стандартизация протокола необходима для унификации технических требований производителей умных счётчиков и датчиков, а также технических возможностей сети, которую предоставляют операторы связи.

 Источник изображения: TheDigitalArtist / Pixabay

Источник изображения: TheDigitalArtist / Pixabay

Росстандарт утвердил национальный стандарт протокола LoRaWAN приказом от 22 декабря 2023 года. Прежде протокол пользовался популярностью, а теперь, вероятно, получит ещё большее распространение, считают в ведомстве. Что касается самого стандарта, то он может использоваться при проведении государственных, муниципальных и коммерческих закупок, подготовке технической и закупочной документации, технических заданий и др.

Ожидается, что утверждение протокола LoRaWAN в качестве ГОСТа создаст фундамент для развития отечественных производителей и разработчиков. Помимо промышленности в число основных рынков применения стандарта войдут рынки умного дома и носимых устройств. Вступить в силу стандарт должен 1 июля 2024 года, следует из его описания. Он может использоваться при обмене данными с бытовым и промышленным оборудованием, включая датчики, приборы, пломбы в сфере строительства и ЖКХ, транспорта и логистики, а также носимыми устройствами.

Разработкой стандарта занимались специалисты технического комитета 194 «Кибер-физические системы» совместно с Ассоциацией интернета вещей. Стандарт учитывает специфику российского законодательства, а также имеет совместимость с глобальным стандартом LoRaWAN. Это позволяет задействовать соответствующие национальному стандарту устройства и оборудование в глобальных технологических решениях, а также поможет отечественным разработчикам выйти на зарубежные рынки. Отмечается, что использование национального стандарта является добровольным, но его применение может быть обязательным для проведения закупок компаниями с госучастием.


window-new
Soft
Hard
Тренды 🔥
Новые сборки Windows 11 будут по умолчанию скрывать надоедливую ленту MSN 37 мин.
Новая статья: Pragmata — космический батя. Рецензия 7 ч.
«Как же круто это выглядит»: игроков впечатлил сюжетный трейлер российского боевика «Война Миров: Сибирь» 8 ч.
Microsoft сообщила о росте капзатрат до $190 млрд и портфеле заказов на $627 млрд 8 ч.
Анонсирован симулятор железнодорожного магната Steam to Electric с безумными, но исторически достоверными поездами — первый трейлер и подробности 9 ч.
Разработчики Subnautica 2 раскрыли системные требования перед погружением в ранний доступ и пообещали оптимизировать игру 11 ч.
Это другое: Пентагон не перестал считать Anthropic неблагонадёжной — но не отказался от передовой ИИ-модели Mythos 12 ч.
Epic Games вернула Fortnite на iPhone ещё в одной стране — Mac остались в стороне 13 ч.
Cloudflare перестала маркировать мессенджер Max как шпионское ПО 13 ч.
Олдскульный шутер Gravelord в духе Duke Nukem вырвется с кладбища раннего доступа Steam совсем скоро — новый трейлер и дата выхода 13 ч.
Apple сняла с производства базовую модель Mac mini с 256 Гбайт памяти за $599 — теперь базовая версия предлагает 512 Гбайт памяти и стоит $799 39 мин.
AnTuTu назвала самые мощные Android-смартфоны апреля — iQOO 15 Ultra выбился в лидеры 6 ч.
Google планирует начать продажу собственных ИИ-ускорителей TPU 8 ч.
Китайские учёные создали воздушно-железный проточный аккумулятор, который проработает 16 лет без деградации 10 ч.
Virgin Galactic показала строящийся космический корабль для туристов — запуск планируют на конец 2026 года 10 ч.
Xiaomi готовит Smart Band 10 Pro с крупным дисплеем и керамическим корпусом 13 ч.
Полный потенциал DualSense на ПК раскрылся с помощью кустарного адаптера из Raspberry Pi Pico 13 ч.
Пентагон выбрал семёрку поставщиков ИИ-технологий для своих секретных сетей 13 ч.
Траты SpaceX на разработку Starship перевалили за $15 млрд 13 ч.
Intel раскрыла техпроцесс 18A-P: быстрее, экономичнее и с улучшенным теплоотводом 15 ч.